Cloudflare запустит постквантовые сертификаты для сайтов

Провайдер сетевой инфраструктуры Cloudflare объявил о намерении стать публичным центром сертификации (Certificate Authority, CA). Компания планирует выпускать как классические TLS-сертификаты, так и постквантовые Merkle...
Bitcoin 1 Minute
Важная новость наделала шума в экосистеме блокчейна. Провайдер сетевой инфраструктуры Cloudflare объявил о намерении стать публичным центром сертификации (Certificate Authority, CA). Компания планирует выпускать как классические TLS-сертификаты, так и постквантовые Merkle Tree Certificates (MTC). As post-quantum signatures threaten to inflate TLS handshakes and certificate transparency logs, Merkle Tree Certificates offer a path to compact, auditable authentication.
Cloudflare’s new certificate authority will support MTC issuance at scale. На момент написания Cloudflare не выпускает публично доверенные сертификаты самостоятельно. Компания подала заявки на включение собственных корневых сертификатов в программы доверия Chrome, Apple, Microsoft и Mozilla.
Динамика рынка
Параллельно Cloudflare подписала соглашение о приобретении у GlobalSign уже существующего доверенного корневого ключевого материала. Сделку рассчитывают закрыть в течение двух месяцев при выполнении стандартных условий. Существующий корневой сертификат позволит поддерживать старые смартфоны, операционные системы и другие устройства, которые больше не получают обновления.
Новый корень предназначен для дальнейшего прохождения процедур включения в актуальные root-программы браузеров и платформ. Выпуск классических сертификатов начнется после прохождения соответствующих процедур доверия. Первые рабочие MTC компания планирует выпускать в I квартале 2027 года.
Стандартные сертификаты этого типа Cloudflare намерена предоставлять бесплатно. TLS-сертификаты позволяют браузеру проверить подлинность сайта перед установлением защищенного соединения. В существующей инфраструктуре для этого используются цифровые подписи на основе классической криптографии с открытым ключом.
Влияние на рынки
Будущие достаточно мощные квантовые компьютеры теоретически смогут взламывать некоторые используемые сегодня алгоритмы. Один из вариантов защиты — переход на постквантовые подписи. По оценке Cloudflare, они примерно в 40 раз крупнее классических, что заметно увеличивает объем данных при TLS-рукопожатии и в журналах прозрачности сертификатов.
Google пока не планирует добавлять традиционные X. 509-сертификаты с постквантовой криптографией в Chrome Root Store. Вместо этого компания развивает отдельные Chrome Quantum-resistant Root Store и Root Program на базе MTC.
Merkle Tree Certificates объединяют выпуск сертификатов в структуру на основе дерева Меркла. Центру сертификации не требуется отдельно подписывать каждую запись: клиент может проверить его включение в журнал при помощи компактного доказательства и подписанного состояния дерева. MTC одновременно интегрируют механизм прозрачности выпуска сертификатов.
Эта перемена продолжает формировать ландшафт цифровых активов.





